![]() |
| |||||||
Log-Analyse und Auswertung: Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiertWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #12 |
![]() | Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert sooo... ich glaube, ich habe den windows defender jetzt deaktiviert. Ich habe das allerdings zunächst nach den anweisungen aus dem link gemacht, und dannach lies sich das programm nicht mehr richtig öffnen, weil er gesagt hat er sei ja deaktiviert. Die weiteren scritte habe ich dann aber gemacht. ASW sagt: Code:
ATTFilter aswMBR version 0.9.9.1532 Copyright(c) 2011 AVAST Software
Run date: 2012-02-16 18:26:05
-----------------------------
18:26:05.159 OS Version: Windows 6.0.6002 Service Pack 2
18:26:05.159 Number of processors: 2 586 0x1706
18:26:05.159 ComputerName: MIRA-PC UserName: Mira
18:26:06.750 Initialize success
18:28:03.913 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
18:28:03.913 Disk 0 Vendor: TOSHIBA_MK1637GSX DL030G Size: 152627MB BusType: 3
18:28:03.913 Disk 1 \Device\Harddisk1\DR1 -> \Device\0000005c
18:28:03.913 Disk 1 Vendor: ( Size: 152627MB BusType: 0
18:28:03.929 Disk 2 \Device\Harddisk2\DR2 -> \Device\0000005d
18:28:03.929 Disk 2 Vendor: ( Size: 152627MB BusType: 0
18:28:03.944 Disk 0 MBR read successfully
18:28:03.944 Disk 0 MBR scan
18:28:03.944 Disk 0 Windows VISTA default MBR code
18:28:03.944 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 9641 MB offset 2048
18:28:03.960 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 142984 MB offset 19746816
18:28:03.975 Disk 0 scanning sectors +312579760
18:28:04.038 Disk 0 scanning C:\Windows\system32\drivers
18:28:17.220 Service scanning
18:28:18.780 Modules scanning
18:28:26.330 Disk 0 trace - called modules:
18:28:26.346 ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS intelide.sys PCIIDEX.SYS atapi.sys
18:28:26.361 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85570730]
18:28:26.361 3 CLASSPNP.SYS[881a78b3] -> nt!IofCallDriver -> [0x84e21918]
18:28:26.361 5 acpi.sys[806936bc] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x84e11840]
18:28:26.377 Scan finished successfully
18:29:56.602 Disk 0 MBR has been saved successfully to "C:\Users\Mira\Desktop\MBR.dat"
18:29:56.602 The log file has been saved successfully to "C:\Users\Mira\Desktop\aswMBR.txt"
OTL sagt: Code:
ATTFilter All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Mira
->Temp folder emptied: 141930 bytes
->Temporary Internet Files folder emptied: 42751 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 602185683 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 765 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 9658454 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 584,00 mb
OTL by OldTimer - Version 3.2.31.0 log created on 02162012_183304
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
|
| Themen zu Achtung! Aus Sicherheitsgründen wurde ihr Windowssystem blockiert |
| achtung!, antivir, avira, bildschirm, blockiert, bonjour, desktop, document, error, excel, exp/cve-2011-3544, firefox, flash player, fontcache, google, home, mozilla, nicht mehr öffnen, outlook 2010, plug-in, problem, registry, scan, secur, security, software, studio, svchost.exe, symantec, system, taskmanager, updates, usb 2.0, windows, wurde ihr |